개인 재정 무선 네트워크 해킹 사례 -

무선 네트워크 해킹 사례 -

차례:

비디오: 해킹·도청 원천 차단...무선 양자 암호통신 기술 개발 / YTN 사이언스 2024

비디오: 해킹·도청 원천 차단...무선 양자 암호통신 기술 개발 / YTN 사이언스 2024
Anonim

컴퓨터 보안 컨설턴트 인 Joshua Wright는 클라이언트의 무선 네트워크 해킹 시도에 고용되어 무선 침투 테스트에 대한 이야기를 나누었으며 모든 것이 항상 당신을 얻는 것처럼 보입니다. 이러한 작은 일에주의를 기울이면 비즈니스를 구할 수 있습니다.

상황

Wright는 네트워크 설계 및 구현에 대한 검증이 필요한 고객을 대상으로 무선 침투 테스트를 실시했습니다. 고객은 직원, 레거시 핸드 헬드 무선 스캐너 및 게스트의 세 사용자 그룹에 대한 액세스를 제공하기 위해 신중하게 네트워크를 설계했습니다. 직원은 내부 시스템 및 응용 프로그램에 대한 액세스 권한이 부여되었지만 이중 요소 장치를 사용하여 무선 네트워크에 처음 인증해야했습니다.

기존 핸드 헬드 무선 스캐너는 사전 공유 키 인증을 사용하여 WPA를 사용하여 제한된 수의 필요한 리소스에만 액세스 할 수있었습니다. 게스트 사용자는 개방형 무선 네트워크에서만 인터넷 액세스로 제한되었습니다. Mr. Wright의 임무는 네트워크에 침입하여 고객에게 약점을 입증하는 것이 었습니다.

결과

직원 및 레거시 무선 네트워크는 모두 AES-CCMP 암호화를 사용했기 때문에 이러한 방식으로 들어올 가능성은 거의 없었습니다. 미스터 라이트는 레거시 네트워크에서 사용 된 사전 공유 키를 손상 시키려고했지만 일반적인 암호의 사전 목록을 다 사용한 후에 실패했습니다.

직원 무선 클라이언트는 적절한 SSID 및 인증 설정없이 네트워크를 거부하여 합법적 인 AP로 가장하는 시도를 무효화했습니다. 게스트 네트워크의 traceroute는 회사 WAN과 물리적으로 분리되어 있음을 나타 냈습니다.

Wright는 영적 지도자 인 램 다스 (Ram Dass)의 가르침을 기억할 때 옵션을 다 써 버리기 시작했습니다. 그는 "더 조용 할수록 더 많이들을 수 있습니다. "네트워크를 공격적으로 시도하는 대신 Wright는 게스트 네트워크에서 tcpdump로 네트워크 활동을 관찰하기 시작했습니다. 잘못 구성된 직원 시스템과 잘못된 네트워크를 발견했을 것입니다.

게스트 네트워크에 연결되어있는 동안 Wright는 어댑터 네트워크에서 사용하지 않는 IP 주소로 수동으로 어댑터를 구성하여 RPC DCOM에 취약한 패치되지 않은 Windows 2003 서버를 포함하여 내부 시스템에 제한없이 액세스 할 수있게했습니다. 인터페이스 오버 플로우 악용.나중에 고객과의 토론에서 회사의 WAN 연결이 대규모 패치 업데이트를 다운로드하기에는 너무 느린 것으로 판단되어 관리자가 일시적으로 내부 시스템을 게스트 네트워크에 연결하여 패치를 다운로드하고 연결을 끊었습니다.

하나의 잊혀진 시스템이 여러 인터페이스를 연결하여 게스트 네트워크에서 내부 네트워크에 대한 액세스를 허용하도록 구성되었습니다. 네트워크가 그에게 무엇을 말하려고했는지 간단히 청취함으로써 Wright는 잘 계획된 보안상의 의도를 우회 할 수있었습니다.

조슈아 라이트 (Joshua Wright)는 컴퓨터 보안 컨설팅 서비스 조직인 InGuardians, Inc.의 선임 보안 분석가이자 SANS Institute의 선임 강사입니다. Joshua는 무선 시스템을 전문적으로 공격하며 그의 웹 사이트 www, willhackforsushi. com. Joshua는 무선 네트워크를 해킹하지 않을 때 전자 장치에 대한 보증을 무효화 할 기회를 찾습니다.

무선 네트워크 해킹 사례 -

편집자의 선택

Photoshop Elements 11 - Stone

Photoshop Elements 11 - Stone

을 사용하여 Stone Out을 조각하는 방법 Photoshop Elements 11의 도구를 입력하여 텍스트와 같은 모양의 선택 영역을 만든 다음 이미지 자체를 해당 유형의 채우기로 사용합니다. 예를 들어 꽃 테마 웹 페이지를 만드는 경우 꽃 그림을 텍스트 채우기로 사용할 수 있습니다. 유형 선택을 사용하면 모든 부분을 잘라낼 수 있습니다.

Photoshop Elements 9에서 여러 파일을 일괄 처리하는 방법 - 여러 개의 인형이있는 경우

Photoshop Elements 9에서 여러 파일을 일괄 처리하는 방법 - 여러 개의 인형이있는 경우

여러 파일에 공통적으로 적용 할 편집 기능을 사용하면 Photoshop Elements에서 이러한 변경 사항을 일괄 적으로 처리 할 수 ​​있습니다. 단일 메뉴 명령을 사용하여 파일 형식을 변경하고 파일 속성을 변경하고 공통 파일 기본 이름을 추가 할 수 있습니다. 파일 이름 바꾸기는 내보내기 명령의 일부일 수도 있고 사용할 수도 있습니다.

편집자의 선택

승마 2012 런던 하계 올림픽 - 인형

승마 2012 런던 하계 올림픽 - 인형

승마 (말의 화려한 이름) 경쟁 런던 2012 하계 올림픽은 조련사, 이벤트 및 점프의 세 가지 분야로 구성됩니다. 각 분야는 팀과 개인 메달을위한 기회를 제공합니다. 대회는 7 월 28 일부터 31 일까지 개최됩니다. 조련사 경연 대회는 8 월 2 일부터 9 일까지 개최됩니다. 점프 대회는 ...

동계 올림픽에서의 자유형 스키 - 인형

동계 올림픽에서의 자유형 스키 - 인형

프리 스타일 스키는 동계 올림픽의 X 게임 이벤트 중 하나입니다. . 자유형 스키에서는 경쟁자가 언덕 꼭대기에서 바닥까지 다양한 행사를 수행합니다. 프리 스타일 스키는 기술 스키의 가장 중요한 부분을 차지하며 스노우 보드에서 트릭을 만들어내는 기술과 결합되어 있습니다.

필드 2012 런던 하계 올림픽의 이벤트 - 인형

필드 2012 런던 하계 올림픽의 이벤트 - 인형

스프린트, 릴레이 및 도로 경주 이외에도 2012 런던 하계 올림픽 육상 경기에는 점프 및 던지기 경기가 포함됩니다. 남자와 여자는 높은 점프, 긴 점프, 트리플 점프, 장대 높이뛰기 등의 4 가지 점프 이벤트와 총구, 원반, 창 던지기 및 망치와 같은 네 가지 투구 이벤트에서 경쟁합니다. 필드 이벤트 ...

편집자의 선택

Excel의 유용한 범위 객체 메소드 2016 VBA 프로그래밍 - VBA 메소드가 수행하는

Excel의 유용한 범위 객체 메소드 2016 VBA 프로그래밍 - VBA 메소드가 수행하는

엑셀 2016의 액션. Range 객체는 수십 개의 메소드를 가지고 있지만, 이들 중 대부분은 필요하지 않습니다. 여기서는 가장 일반적으로 사용되는 Range 객체 메소드를 찾습니다. Select 메서드 Select 메서드를 사용하여 셀 범위를 선택합니다. 다음 문은 ...

시나리오 관리자를 사용하여 대출 계산 모델링 방법 - 더미

시나리오 관리자를 사용하여 대출 계산 모델링 방법 - 더미

시나리오 관리자는 목표 탐색 데이터 탭의 가정 분석 섹션에 데이터 테이블이 있습니다. 다른 유용한 도구와 함께 그룹화하면 시나리오 관리자가 중요한 도구임을 믿게 될 것입니다. 그러나 유용한 이름과 좋은 회사가 있음에도 불구하고 ...

더 나은보고 모델을 위해 Power Query와 Power Pivot을 함께 사용 - Power Pivot을 사용하여 더미

더 나은보고 모델을 위해 Power Query와 Power Pivot을 함께 사용 - Power Pivot을 사용하여 더미

Power Query를 함께 사용하면 관리 및 유지 보수가 쉬운보고 모델을 만들 수 있습니다. 보고 모델은보고 메커니즘이 구축되는 기초를 제공합니다. 데이터를 가져오고, 변환하고, 모양을 만들고, 집계하는보고 프로세스를 작성하면 본질적으로보고 모델을 구축하게됩니다. 잘못 작성하는 중 ...